Tin tặc tấn công khiến Flow giảm một nửa giá, kế hoạch hoàn tác gây ra cuộc nội chiến trong hệ sinh thái

Odaily星球日报Xuất bản vào 2025-12-29Cập nhật gần nhất vào 2025-12-29

Tóm tắt

Tấn công tin tặc vào mạng Flow vào thứ Bảy tuần trước đã dẫn đến việc mất 3,9 triệu USD tài sản và khiến giá token FLOW giảm mạnh, từ 0,173 USD xuống còn 0,079 USD. Ban đầu, Flow Foundation đề xuất khôi phục mạng về trước thời điểm bị tấn công, xóa bỏ tất cả giao dịch trong 6 giờ. Tuy nhiên, kế hoạch này vấp phải sự phản đối mạnh mẽ từ các đối tác cầu nối cross-chain như deBridge và LayerZero, vì có thể gây ra rủi ro trùng lặp tài sản và ảnh hưởng đến người dùng. Trước làn sóng chỉ trích, Flow đã từ bỏ kế hoạch khôi phục và chuyển sang phương án "cô lập và phục hồi", không hoàn tác giao dịch, bảo vệ hoạt động hợp pháp và hạn chế tạm thời các tài khoản nhận token đúc trái phép. Mạng sẽ được khôi phục theo từng giai đoạn, với sự phối hợp từ các sàn giao dịch và đối tác cầu nối.

Bài gốc | Odaily Planet Daily (@OdailyChina)

Tác giả | Asher (@Asher_ 0210)

Vào chiều thứ Bảy tuần trước, một cuộc tấn công của tin tặc bất ngờ đã khiến mạng lưới Flow rơi vào hỗn loạn. Mạng Layer 1 này, được xây dựng bởi đội ngũ Dapper Labs, vốn được thiết kế cho các ứng dụng, trò chơi và tài sản kỹ thuật số thế hệ tiếp theo, nhưng trước việc lợi dụng lỗ hổng ở lớp thực thi, đã phải chứng kiến tài sản trị giá 3,9 triệu USD bị chuyển ra khỏi chuỗi. Sau khi cuộc tấn công xảy ra, token FLOW của nó đã giảm một nửa trong thời gian ngắn, từ 0,173 USD lao dốc xuống 0,079 USD, hiện giá đã phục hồi nhẹ lên khoảng 0,107 USD.

Biểu đồ K-line của FLOW

Dưới đây, Odaily Planet Daily sẽ tổng hợp sự kiện Flow bị đánh cắp, phản hồi chính thức và lý do dẫn đến sự nghi ngờ mạnh mẽ từ các đối tác và cộng đồng của Flow.

Flow chính thức phản hồi khẩn cấp: Cách ly mạng lưới và công bố kế hoạch hoàn tác

Sau khi cuộc tấn công xảy ra, Quỹ Flow đã nhanh chóng phản hồi và xác nhận các chi tiết sự kiện. Kẻ tấn công đã lợi dụng lỗ hổng ở lớp thực thi để chuyển đi tài sản trị giá khoảng 3,9 triệu USD, sự kiện không ảnh hưởng đến số dư hiện có của người dùng, tiền gửi của người dùng vẫn an toàn. Hiện các địa chỉ tấn công liên quan đã được đánh dấu, đường đi của tiền bẩn đang được theo dõi liên tục, Quỹ đã gửi yêu cầu đóng băng tài sản tới Circle, Tether và nhiều sàn giao dịch chính.

Để dọn dẹp các giao dịch bất hợp pháp trên chuỗi và sửa lỗ hổng, Quỹ Flow đã cách ly mạng lưới, đồng thời phát hành phiên bản sửa lỗi Mainnet 28 cho mainnet. Phương án xử lý ban đầu mà Quỹ đề xuất là hoàn tác trạng thái mạng về điểm kiểm tra trước khi cuộc tấn công xảy ra, tức là độ cao khối Cadence 137363395, từ đó xóa toàn bộ hồ sơ giao dịch được tạo ra trong khoảng 6 giờ. Bất kể giao dịch có hợp pháp hay không, đều sẽ bị xóa bỏ, người dùng cần gửi lại giao dịch sau khi nút khởi động lại. Quỹ cho rằng phương án này là con đường an toàn nhất để khôi phục tính toàn vẹn của mạng lưới, và liên tục nhấn mạnh rằng tiền của người dùng sẽ không bị ảnh hưởng trong toàn bộ quá trình, đồng thời cam kết cập nhật tiến trình sự kiện hai giờ một lần.

Quyết định hoàn tác này thoạt nhìn có vẻ quyết đoán, nhưng nhanh chóng châm ngòi cho cuộc nội chiến trong hệ sinh thái - bởi vì tiền của tin tặc đã sớm được bridge ra khỏi chuỗi, việc hoàn tác không ảnh hưởng đến kẻ tấn công, mà chỉ ảnh hưởng đến người dùng và đối tác trung thực.

Đối tác cross-chain bridge, người dùng cộng đồng phản đối kịch liệt, kế hoạch hoàn tác bị chỉ trích dữ dội

Sau khi công bố phương án hoàn tác, các đối tác cross-chain bridge trong hệ sinh thái Flow và người dùng cộng đồng nhanh chóng bị nghi ngờ tập thể. Alex Smirnov, đồng sáng lập deBridge, đối tác cross-chain bridge chính của Flow, đã chỉ trích công khai trên nền tảng X rằng quyết định này quá vội vàng, và không có bất kỳ trao đổi nào với các đối tác bridge then chốt trước đó. Là kênh tài sản quan trọng trong hệ sinh thái Flow, deBridge đã không nhận được thông báo trước về việc hoàn tác.

Smirnov chỉ ra rằng, sự phá hủy tiềm ẩn do hoàn tác mang lại có thể vượt xa chính cuộc tấn công của tin tặc ban đầu. Do tài sản cross-chain đã được lưu chuyển giữa nhiều hệ thống, việc hoàn tác cưỡng chế sẽ gây ra các vấn đề nghiêm trọng như trùng lặp tài sản, trạng thái托管 không nhất quán, cuối cùng chịu thiệt hại sẽ là các bridge, người dùng và đối tác giao dịch đã hoạt động bình thường trong cửa sổ thời gian. Ông tiết lộ, trên deBridge có khoảng 200.000 USD và 50.000 USD tiền gửi rơi vào cửa sổ thời gian hoàn tác, một khi thực hiện hoàn tác, có thể dẫn đến việc tiền ở một bên biến mất không dấu vết, hoặc xuất hiện tình huống cực đoan là tài sản bị đúc lặp lại.

Dựa trên rủi ro trên, Smirnov kêu gọi các trình xác thực Flow tạm dừng tạo khối và xác thực, cho đến khi phương án bồi thường, cơ chế phối hợp đối tác và phương án can thiệp của đội ngũ an ninh độc lập được làm rõ. Vấn đề tương tự không phải là cá biệt. Là bên托管 cross-chain chính cho USDC trên mạng Flow, LayerZero cũng đối mặt với rủi ro giao dịch cross-chain khoảng 220.000 USD và 180.000 USD rơi vào cửa sổ hoàn tác.

Ngoài các đối tác cross-chain bridge trong hệ sinh thái Flow, trên nền tảng X, người dùng bắt đầu tập trung bày tỏ lo ngại về an toàn tiền bạc, các nhà phát triển thì nghi ngờ về độ tin cậy và cơ chế quản trị của mạng lưới trong tình huống cực đoan, tâm lý nhà đầu tư cũng chuyển hướng thận trọng, áp lực bán ra theo đó tăng mạnh. Rất nhiều ý kiến chỉ trực diện rằng bản thân việc hoàn tác đã phơi bày thực tế rằng tồn tại kiểm soát tập trung trên chuỗi, sự cố kỹ thuật ban đầu nhanh chóng biến thành khủng hoảng niềm tin.

Một số quan điểm cộng đồng tiếp tục chĩa mũi dùi vào các nguyên tắc cốt lõi của blockchain. Có người cho rằng, hoàn tác trực tiếp làm lung lay tính finality và tính bất khả xâm phạm của giao dịch, khiến Flow trong thời khắc then chốt giống một chuỗi liên minh có thể bị can thiệp hành chính hơn. Cũng có người so sánh các sự kiện an ninh lịch sử của các public chain khác, chỉ ra rằng tình huống tương tự thường được xử lý thông qua cách ly địa chỉ kẻ tấn công, đóng băng dòng tiền, chứ không phải hoàn tác toàn cục toàn bộ trạng thái mạng lưới.

KOL crypto Wazz(@WazzCrypto) thẳng thắn trên nền tảng X rằng, quyết định hoàn tác của Flow là một trong những cách xử lý tệ nhất mà anh từng thấy. Theo quan điểm của anh, kẻ tấn công đã sớm chuyển tài sản khoảng 4 triệu USD ra khỏi chuỗi, hầu như sẽ không chịu bất kỳ ảnh hưởng thực chất nào từ việc hoàn tác, người thực sự phải trả giá lại là những người dùng vô tội sử dụng mạng lưới bình thường thông qua cross-chain bridge.

Flow chính thức thay đổi thái độ: Từ bỏ hoàn tác, áp dụng phương án mới khôi phục bằng cách ly

Trước sự phản đối kịch liệt của đối tác và cộng đồng, Flow chính thức cuối cùng quyết định từ bỏ hoàn tác mạng lưới, chuyển hướng sang “Kế hoạch khôi phục bằng cách ly”. Phương án này được xây dựng thông qua thương lượng trực tiếp với các đối tác cross-chain bridge, sàn giao dịch và cơ sở hạ tầng, điểm chính bao gồm:

  • Không hoàn tác/tổ chức lại, giữ lại tất cả hoạt động hợp pháp của người dùng;
  • Không cần đối tác replay giao dịch;
  • Hơn 99.9% tài khoản không bị ảnh hưởng, khởi động lại là vận hành bình thường;
  • Khi khởi động lại, tạm thời hạn chế các tài khoản nhận token đúc bất hợp pháp;

Ngoài ra, mạng lưới sẽ được khôi phục theo từng giai đoạn:

  • Giai đoạn một, môi trường Cadence lên sóng, EVM tạm thời bị hạn chế;
  • Giai đoạn hai, sửa chữa Cadence (khoảng 24 đến 48 giờ);
  • Giai đoạn ba, sửa chữa và khởi động lại EVM;
  • Giai đoạn bốn, cross-chain bridge/sàn giao dịch khôi phục thông hành, thời gian khôi phục cụ thể do bên vận hành quyết định dựa trên tình hình thực tế sau khi xác nhận tính ổn định.

Ngoài ra, đội ngũ đằng sau Flow là Dapper Labs đã bày tỏ trên nền tảng X rằng ủng hộ phương án này, cho rằng “giữ lại hoạt động hợp pháp, cung cấp lộ trình khôi phục rõ ràng”.

Thái độ “từ bỏ hoàn tác” này trong ngắn hạn đã làm dịu đi tâm trạng căng thẳng trong hệ sinh thái, cũng tránh được sự lan rộng rủi ro hệ thống mà việc hoàn tác có thể gây ra. Tính đến thời điểm hiện tại, mạng lưới vẫn đang trong quá trình phối hợp và khôi phục theo từng giai đoạn, phía chính thức cho biết tiền của người dùng vẫn an toàn.

Trong môi trường đầy biến động của thị trường crypto, cuộc khủng hoảng này có thể sẽ trở thành bước ngoặt quan trọng trên con đường phát triển của Flow, tác động lâu dài của nó vẫn cần được kiểm chứng bằng thời gian.

Câu hỏi Liên quan

QCuộc tấn công hacker vào mạng Flow đã gây ra thiệt hại tài chính như thế nào?

ACuộc tấn công đã dẫn đến việc 3,9 triệu USD tài sản bị chuyển ra khỏi chuỗi, đồng thời khiến giá token FLOW giảm mạnh từ 0,173 USD xuống 0,079 USD, tương đương giảm hơn một nửa giá trị.

QKế hoạch rollback ban đầu của Flow Foundation bị chỉ trích vì lý do gì?

AKế hoạch rollback bị chỉ trích vì không tham vấn trước với các đối tác cross-chain, có nguy cơ gây ra tình trạng tài sản trùng lặp hoặc mất cân bằng trạng thái custody, ảnh hưởng trực tiếp đến người dùng và đối tác giao dịch trung thực.

QdeBridge phản ứng thế nào trước kế hoạch rollback của Flow?

ANhà sáng lập deBridge Alex Smirnov chỉ trích quyết định rollback là vội vàng và thiếu trao đổi trước với đối tác, đồng thời tiết lộ khoảng 200.000 USD và 50.000 USD tiền gửi trên deBridge rơi vào cửa sổ rollback có nguy cơ bị ảnh hưởng.

QFlow cuối cùng đã thay đổi giải pháp xử lý sự cố như thế nào?

ASau phản ứng từ cộng đồng, Flow đã bỏ kế hoạch rollback và chuyển sang 'Kế hoạch phục hồi cách ly', tập trung vào việc khôi phục mạng theo từng giai đoạn mà không ảnh hưởng đến hoạt động hợp pháp của người dùng.

QSự cố này đã làm dấy lên lo ngại gì về bản chất của mạng Flow?

ASự cố làm dấy lên nghi ngại về tính phi tập trung của Flow, khi nhiều ý kiến cho rằng việc đề xuất rollback cho thấy mạng này có thể bị kiểm soát hành chính giống như một chuỗi liên minh (consortium chain), làm lung lay nguyên tắc bất biến và tính cuối cùng của giao dịch.

Nội dung Liên quan

SpaceX ràng buộc với Cursor: Một ván cược lớn về AI 'khóa trước, mua sau'

SpaceX đã công bố thỏa thuận độc quyền với công ty AI Cursor, theo đó họ có quyền mua lại công ty này với giá 60 tỷ USD, kèm điều khoản thay thế phải trả 10 tỷ USD nếu không thực hiện mua. Cấu trúc giao dịch linh hoạt này cho phép SpaceX kiểm soát chiến lược mà chưa cần sáp nhập ngay, đồng thời khóa chặt mối quan hệ hợp tác lâu dài. Bản chất thỏa thuận là trao đổi tài nguyên then chốt: SpaceX cung cấp siêu máy tính Colossus với năng lực xử lý khổng lồ, còn Cursor mang đến nền tảng lập trình AI và sự thâm nhập sâu vào cộng đồng nhà phát triển. Sự kết hợp này tạo thành một chuỗi hoàn chỉnh từ tính toán, mô hình đến ứng dụng. Cursor, được định giá 60 tỷ USD dù mới thành lập từ 2022, không phải là công cụ lập trình thông thường mà là một môi trường phát triển "gốc AI", định hình lại cách thức sản xuất phần mềm tương lai. Động thái này nằm trong kế hoạch lớn của SpaceX nhằm chuyển đổi từ một công ty vũ trụ sang một đế chế cơ sở hạ tầng AI toàn diện, bao gồm năng lực mô hình (xAI), siêu máy tính và giờ là điểm vào ứng dụng. Nó phản ánh sự chuyển dịch trong cuộc cạnh tranh AI: từ khả năng mô hình sang chiến lược kiểm soát điểm vào và hệ sinh thái, nơi công cụ dành cho nhà phát triển là chiến trường then chốt. Rủi ro tiềm ẩn bao gồm định giá cao, thách thức tích hợp công nghệ và sự giám sát ngày càng tăng từ các cơ quan quản lý. Tóm lại, đây không chỉ là một thương vụ mà là một cuộc đặt cược chiến lược nhằm giành quyền kiểm soát lối vào cốt lõi của kỷ nguyên AI: quy trình sản xuất phần mềm.

marsbit1 giờ trước

SpaceX ràng buộc với Cursor: Một ván cược lớn về AI 'khóa trước, mua sau'

marsbit1 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai

Bài viết Nổi bật

Làm thế nào để Mua FLOW

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Flow (FLOW) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Flow (FLOW) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Flow (FLOW) của BạnSau khi mua Flow (FLOW), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Flow (FLOW)Giao dịch Flow (FLOW) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 332Xuất bản vào 2024.12.10Cập nhật vào 2025.03.21

Làm thế nào để Mua FLOW

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của FLOW (FLOW) được trình bày dưới đây.

活动图片